Skip to main content
Glama
AInoAKARI

keymaster-mcp

by AInoAKARI

Keymaster MCP

Powered by RustChain

Инфраструктура доверия для команд человека и ИИ.

日本語 · Пятиминутное демо · Руководство по внедрению · Философия · Модель угроз

Keymaster позволяет агентам проверять, существуют ли одобренные возможности и исправны ли их учётные данные, не возвращая модели рабочие секреты. Его спутник Outcome Contract принимает результаты только тогда, когда их подтверждают внешние доказательства, а не собственный отчёт исполнителя.

bounded permission → trusted execution → external evidence → accepted result → next permission

Ознакомьтесь с философией без единого секрета

cd keymaster-mcp
npm ci
npm run demo:local

Демо, работающее только через loopback, использует одно синтетическое значение и доказывает следующее:

  • secret_status возвращает available;

  • get_secret не открыт;

  • синтетический секрет никогда не попадает в видимый модели выход MCP;

  • не требуется облачная учётная запись, развёртывание Vault, платный сервис или реальный секрет.

Демо — это исполняемое объяснение, а не боевой прокси.

Related MCP server: stillvault-mcp

Две публичные входа

1. Проверяйте, действителен ли результат ИИ

Установите публичный навык outcome-contract из Codex:

$skill-installer install https://github.com/AInoAKARI/keymaster-mcp/tree/main/skills/outcome-contract

Используйте его перед принятием утверждений, например: «завершено», «отгружено», «оплачено», «внедрено», «доставлено», «сэкономлено время», «уменьшены расходы», «снят риск» или «получен ответ от получателя».

Он вызывает бесплатный AIн"Result Receipt Auditor и возвращает вердикт, принятые подтверждения, отсутствующие подтверждения, следующий шаг верификации и границу достоверности вердикта.

Коммит, развёртывание, запись в реестре, HTTP 200, самотест, самостоятельная оплата, внутренний вызов агента или отчёт самого исполнителя не считаются внешним результатом.

2. Проверка работоспособности учётных данных без их раскрытия

@akari-os/keymaster-mcp — это мост статусов Vault для автономных ИИ-агентов, который не раскрывает секреты.

claude mcp add keymaster -- npx -y @akari-os/keymaster-mcp \
  --vault-url https://your-keymaster.example.com

MCP выдает USER_KEYMASTER_TOKEN через управляемую привязку секретов. Сырые токены не принимаются как аргументы командной строки; их ни в коем случае не следует вставлять в чат, подсказки, историю shell или журнал разработчика.

Сервер предоставляет:

  • secret_status — проверяет один одобренный секрет, не возвращая его значение;

  • list_services — показывает доступные пары «сервис/имя ключа»;

  • list_secrets — выводит список одобренных путей только как метаданные;

  • healthcheck — проверяет учётные данные в хранилище и возвращает только статусы;

  • rotate_secret — возвращает безопасные указания по ротации, не принимая нового значения.

Полная документация пакета: keymaster-mcp/README.md

Модель доверия

Возможность без контроля секрета

Модель может знать, какая функция доступна и работает ли ключ. Доверенная рабочая нагрузка использует секрет за границей; модель никогда не получает исходное значение.

Доверие с доказательством

Агенту разрешено действовать, но его собственное сообщение о завершении не признается доказательством внешней ценности.

Философия как опыт

Эти принципы реализованы в системном поведении: нераскрывающий вывод MCP, ограниченный доступ для чтения, раздельные пути записи, один источник правды, ограниченные сетевые обращения, границы подтверждений и явные следующие проверочные действия.

От демо до внедрения

  1. запустите демо без секретов;

  2. добавьте один ключ с низким риском в Vault;

  3. подключите Keymaster к хосту с секретным доступом только на чтение;

  4. пусть агент проверит готовность через secret_status;

  5. выполните аутентифицированное действие за границей доверенной рабочей нагрузки;

  6. примените Outcome Contract на границе приёмки;

  7. сохраните пакет доказательств и результат аудита.

Точные границы приёмки приведены в руководстве по внедрению.

Успех — не сам факт установки. Успех — это удалённый вручную шаг, закрытый путь утечки, выполненное обязательство, возвращённое время, избег всячески затраты, устранён ный риск или независимое признание результата.

Использовали в реальном вене? Пожалуйста, пришлите отчет об использовании с обезображенными значениями и резюме достоверности. Never include credentials, tokens, private URLs, personal messages or confidential evidence.

Текущий контроль совместимости и цепочки поставок

  • Stable stable MCP TypeScript SDK v1 of four;

  • официальные метаданные server.json Registry;

  • официальный smoke test от MCP Inspector;

  • шлюзы Node 18, 20, 22, 24;

  • последний проверенный стабильный MCP SDK v1;

  • доверенная публикация и обозрение npm;

  • CycloneDX SBOM и атте найденные GitHub;

  • CodeQL v4 security-extended analysis;

  • публикация OpenSSF Scorecard через OIDC;

  • weekly Dependabot для npm и GitHub Actions.

Эти механизмы считаются операционными только после фактического выполнения их workflow и появления наблюдаемых артефактов.

Огранич on preview and statistical? ...

Let me finalize. I'll now output judiciousfully cleanly, no fragments

F
license - not found
Not graded
quality - not tested
B
maintenance

Maintenance

Maintainers
<1hResponse time
Release cycle
Releases (12mo)
Commit activity
Issues opened vs closed

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Servers

  • A
    license
    Not graded
    quality
    C
    maintenance
    Enables secure credential storage for AI agents by encrypting secrets and providing agent-invisible references, ensuring sensitive data never leaks to the model.
    MIT
  • A
    license
    A
    quality
    C
    maintenance
    Enables AI agents to securely use real secrets (API keys, database passwords) by requiring human approval for each release, ensuring secrets never enter the model's context.
    2
    Apache 2.0
  • A
    license
    Not graded
    quality
    A
    maintenance
    Provides a zero-knowledge credential vault for AI agents, allowing secure storage, retrieval, and management of secrets with cross-agent delegation and tamper-evident audit.
    MIT
  • A
    license
    Not graded
    quality
    B
    maintenance
    Agent Vault is a local credential vault for AI agents. It enables agents to use secrets by name without ever seeing their values, with host allowlists, output scrubbing, and audit logging.
    4
    MIT

View all related MCP servers

Related MCP Connectors

  • Issue, rotate and revoke scoped API-key passes for 25+ providers — the agent never sees a real key

  • Encrypted secret store and rotation for autonomous agent credentials

  • Deterministic trust gate for AI output: leaked-secret, prompt-injection & PII in one call.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/AInoAKARI/keymaster-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server